漏洞标题
HGiga MailSherlock - 任意文件下载
漏洞描述信息
HGiga MailSherlock的“查看源代码”功能未验证特定字符,远程攻击者可利用此漏洞下载任意系统文件。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
HGiga MailSherlock - Arbitrary File Download
漏洞描述信息
The function, view the source code, of HGiga MailSherlock does not validate specific characters. Remote attackers can use this flaw to download arbitrary system files.
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
Hgiga MailSherlock 输入验证错误漏洞
漏洞描述信息
Hgiga MailSherlock是中国恒基(Hgiga)公司的一套企业邮件审核系统。 HGiga MailSherlock 存在输入验证错误漏洞,该漏洞源于不验证特定的字符。远程攻击者可利用该漏洞可以利用这个漏洞下载任意的系统文件。
CVSS信息
N/A
漏洞类别
输入验证错误